亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        局域網(wǎng)安全分析與策略

        2013-04-29 00:00:00王麗穎
        中國新通信 2013年10期

        【摘要】隨著Internet、網(wǎng)絡(luò)信息技術(shù)的迅速發(fā)展及各種應(yīng)用的日益普及,各單位計算機局域網(wǎng)已成為重要的基礎(chǔ)設(shè)施。如何保障數(shù)據(jù)的安全性、可靠性是建設(shè)局域網(wǎng)網(wǎng)絡(luò)安全過程中所必須考慮的重要事情之一。本文依據(jù)自己的工作實際,從安全角度出發(fā)提出局域網(wǎng)網(wǎng)絡(luò)的安全解決方案。

        【關(guān)鍵詞】局域網(wǎng)病毒惡意代碼安全控制病毒防治

        隨著信息化的不斷擴展,各類網(wǎng)絡(luò)版應(yīng)用軟件推廣應(yīng)用,計算機網(wǎng)絡(luò)在提高數(shù)據(jù)傳輸效率,實現(xiàn)數(shù)據(jù)集中、數(shù)據(jù)共享等方面發(fā)揮著越來越重要的作用,網(wǎng)絡(luò)與信息系統(tǒng)建設(shè)已逐步成為各項工作的重要基礎(chǔ)設(shè)施。為了確保各項工作的安全高效運行,保證網(wǎng)絡(luò)信息安全以及網(wǎng)絡(luò)硬件及軟件系統(tǒng)的正常順利運轉(zhuǎn)是基本前提,因此計算機網(wǎng)絡(luò)和系統(tǒng)安全建設(shè)就顯得尤為重要。

        一、局域網(wǎng)安全現(xiàn)狀

        隨著網(wǎng)絡(luò)應(yīng)用的普及,人們對網(wǎng)絡(luò)安全的認識也日益深入,廣域網(wǎng)絡(luò)已有了相對完善的安全防御體系,防火墻、漏洞掃描、防病毒、IDS等網(wǎng)關(guān)級別、網(wǎng)絡(luò)邊界方面的防御,重要的安全設(shè)施大致集中于機房或網(wǎng)絡(luò)入口處,在這些設(shè)備的嚴密監(jiān)控下,來自網(wǎng)絡(luò)外部的安全威脅大大減小。但是這些產(chǎn)品有一個共同點:防外不防內(nèi)。相反來自網(wǎng)絡(luò)內(nèi)部的計算機客戶端的安全威脅缺乏必要的安全管理措施,安全威脅較大。目前,局域網(wǎng)絡(luò)安全隱患是利用了網(wǎng)絡(luò)系統(tǒng)本身存在的安全弱點,而系統(tǒng)在使用和管理過程的疏漏增加了安全問題的嚴重程度。

        二、局域網(wǎng)安全威脅分析

        局域網(wǎng)(LAN)是指在小范圍內(nèi)由服務(wù)器和多臺電腦組成的工作組互聯(lián)網(wǎng)絡(luò)。由于通過交換機和服務(wù)器連接網(wǎng)內(nèi)每一臺電腦,因此局域網(wǎng)內(nèi)信息的傳輸速率比較高,同時局域網(wǎng)采用的技術(shù)比較簡單,安全措施較少,同樣也給病毒傳播提供了有效的通道和數(shù)據(jù)信息的安全埋下了隱患。局域網(wǎng)的網(wǎng)絡(luò)安全威脅通常有以下幾類:

        (1)欺騙性的軟件使數(shù)據(jù)安全性降低。網(wǎng)絡(luò)釣魚攻擊是指利用欺騙性的電子郵件和偽造的WEB站點來進行詐騙活動,受騙者往往會泄露自己的用戶名,口令,ID、信用卡號等敏感數(shù)據(jù)。詐騙者通常會偽裝成知名銀行、在線零售商和信用卡公司等可信的品牌。網(wǎng)絡(luò)釣魚攻擊的主要方法有:發(fā)送電子郵件,以虛假信息引誘用戶中圈套;建立假冒網(wǎng)上銀行,網(wǎng)上證券網(wǎng)站,騙取用戶帳號、密碼實施盜竊;利用虛假的電子商務(wù)進行詐騙;利用木馬和黑客技術(shù)等手段竊取用戶信息后實施盜竊活動;利用用戶弱口令等漏洞破解、猜測用戶帳號和密碼;使用欺騙性的超鏈接。(2)計算機病毒及惡意代碼的威脅。由于網(wǎng)絡(luò)用戶不及時安裝防病毒軟件和操作系統(tǒng)補丁,或未及時更新防病毒軟件的病毒庫而造成計算機病毒的入侵。許多網(wǎng)絡(luò)寄生犯罪軟件的攻擊,正是利用了用戶的這個弱點。越是網(wǎng)絡(luò)應(yīng)用水平高,共享資源訪問頻繁的環(huán)境中,計算機病毒的蔓延速度就會越快。惡意代碼(malicious code)是一種程序,它通過把代碼在不被察覺的情況下鑲嵌到另一段程序中,從而達到破壞被感染電腦數(shù)據(jù)、運行具有入侵性或破壞性的程序、破壞被感染電腦數(shù)據(jù)的安全性和完整性的目的。(3)黑客攻擊。黑客們的攻擊行動是無時無刻不在進行的,而且會利用系統(tǒng)和管理上的一切可能利用的漏洞。公開服務(wù)器存在漏洞的一個典型例證,是黑客可以輕易地騙過服務(wù)器,得到系統(tǒng)的口令文件并將之送回。黑客侵入服務(wù)器后,有可能修改特權(quán),從普通用戶變?yōu)楦呒売脩?,一旦成功,黑客可以直接進入口令文件。(4)非授權(quán)訪問。利用各種假冒或欺騙的手段非法獲得合法用戶的使用權(quán)限,對網(wǎng)絡(luò)設(shè)備及信息資源進行非正常使用或越權(quán)使用,以達到占用合法用戶資源的目的。(5)主機系統(tǒng)中存在許多安全漏洞。網(wǎng)絡(luò)中存在大量不同操作系統(tǒng)的主機如unix、Windows 2000SERVER、windows xp、windows 98。這些操作系統(tǒng)自身也存在許多安全漏洞。(6)服務(wù)器區(qū)域沒有進行獨立防護。局域網(wǎng)的數(shù)據(jù)傳遞速度快,造就了病毒感染的直接性和快速性,如果局域網(wǎng)中服務(wù)器區(qū)域不進行獨立保護,其中一臺電腦感染病毒,并且通過服務(wù)器進行信息傳遞,就會感染服務(wù)器,這樣局域網(wǎng)中任何一臺通過服務(wù)器信息傳遞的電腦,就有可能會感染病毒。雖然在網(wǎng)絡(luò)出口有防火墻阻斷對外來攻擊,但無法抵擋來自局域網(wǎng)內(nèi)部的攻擊。(7)IP地址沖突。對于局域網(wǎng)來講,此類IP地址沖突的問題會經(jīng)常出現(xiàn),用戶規(guī)模越大,查找工作就越困難,所以網(wǎng)絡(luò)管理員必須加以解決。(8)局域網(wǎng)用戶安全意識不強。許多用戶使用移動存儲設(shè)備來進行數(shù)據(jù)的傳遞,經(jīng)常將外部數(shù)據(jù)不經(jīng)過必要的安全檢查通過移動存儲設(shè)備帶入內(nèi)部局域網(wǎng),同時將內(nèi)部數(shù)據(jù)帶出局域網(wǎng),這給木馬、蠕蟲等病毒的進入提供了方便同時增加了數(shù)據(jù)泄密的可能性。長期的安全攻擊事件分析證明,很多攻擊事件是由于人員的安全意識薄弱,無意中觸發(fā)了黑客設(shè)下的機關(guān)、打開了帶有惡意攻擊企圖的郵件或網(wǎng)頁造成的。(9)管理中存在的問題。管理是網(wǎng)絡(luò)中安全最最重要的部分。責(zé)權(quán)不明,管理混亂、安全管理制度不健全及缺乏可操作性等都可能引起管理安全的風(fēng)險。當(dāng)網(wǎng)絡(luò)出現(xiàn)攻擊行為或網(wǎng)絡(luò)受到其它一些安全威脅時(如內(nèi)部人員的違規(guī)操作等),無法進行實時的檢測、監(jiān)控、報告與預(yù)警。同時,當(dāng)事故發(fā)生后,也無法提供黑客攻擊行為的追蹤線索及破案依據(jù),即缺乏對網(wǎng)絡(luò)的可控性與可審查性。

        三、局域網(wǎng)安全控制與病毒防治策略

        3.1加強人員的網(wǎng)絡(luò)安全培訓(xùn)

        安全是個過程,它是一個匯集了硬件、軟件、網(wǎng)絡(luò)、人員以及他們之間互相關(guān)系和接口的系統(tǒng)。從行業(yè)和組織的業(yè)務(wù)角度看,主要涉及管理、技術(shù)和應(yīng)用三個層面。增強內(nèi)部人員的安全防范意識,提高內(nèi)部管理人員整體素質(zhì)。同時要加強法制建設(shè),進一步完善關(guān)于網(wǎng)絡(luò)安全的法律,以便更有利地打擊不法分子。對局域網(wǎng)內(nèi)部人員,從下面幾方面進行培訓(xùn):

        1、加強安全意識培訓(xùn),讓每個工作人員明白數(shù)據(jù)信息安全的重要性,理解保證數(shù)據(jù)信息安全是所有計算機使用者共同的責(zé)任。

        2、加強安全知識培訓(xùn),使每個計算機使用者掌握一定的安全知識,至少能夠掌握如何備份本地的數(shù)據(jù),保證本地數(shù)據(jù)信息的安全可靠。

        3、加強網(wǎng)絡(luò)知識培訓(xùn),通過培訓(xùn)掌握一定的網(wǎng)絡(luò)知識,能夠掌握IP地址的配置、數(shù)據(jù)的共享等網(wǎng)絡(luò)基本知識,樹立良好的計算機使用習(xí)慣。

        4、提高網(wǎng)絡(luò)使用人員的安全意識,定期進行相關(guān)的網(wǎng)絡(luò)安全知識的培訓(xùn),全面提高網(wǎng)絡(luò)使用人員的安全意識,是提高網(wǎng)絡(luò)安全性的有效手段。

        3.2局域網(wǎng)安全控制策略

        安全管理保護網(wǎng)絡(luò)用戶資源與設(shè)備以及網(wǎng)絡(luò)管理系統(tǒng)本身不被未經(jīng)授權(quán)的用戶訪問。目前網(wǎng)絡(luò)管理工作量最大的部分是客戶端安全部分,對網(wǎng)絡(luò)的安全運行威脅最大的也同樣是客戶端安全管理。只有解決網(wǎng)絡(luò)內(nèi)部的安全問題,才可以排除網(wǎng)絡(luò)中最大的安全隱患,對于內(nèi)部網(wǎng)絡(luò)終端安全管理主要從終端狀態(tài)、行為、事件三個方面進行防御。利用現(xiàn)有的安全管理軟件加強對以上三個方面的管理是當(dāng)前解決局域網(wǎng)安全的關(guān)鍵所在。

        1、利用桌面管理系統(tǒng)控制用戶入網(wǎng)。入網(wǎng)訪問控制是保證網(wǎng)絡(luò)資源不被非法使用,是網(wǎng)絡(luò)安全防范和保護的主要策略。它為網(wǎng)絡(luò)訪問提供了第一層訪問控制。它控制哪些用戶能夠登錄到服務(wù)器并獲取網(wǎng)絡(luò)資源,控制用戶入網(wǎng)的時間和在哪臺工作站入網(wǎng)。

        2、采用防火墻技術(shù)。防火墻技術(shù)是通常安裝在單獨的計算機上,與網(wǎng)絡(luò)的其余部分隔開,它使內(nèi)部網(wǎng)絡(luò)與Internet之間或與其他外部網(wǎng)絡(luò)互相隔離,限制網(wǎng)絡(luò)互訪,用來保護內(nèi)部網(wǎng)絡(luò)資源免遭非法使用者的侵入,執(zhí)行安全管制措施,記錄所有可疑事件。它是在兩個網(wǎng)絡(luò)之間實行控制策略的系統(tǒng),是建立在現(xiàn)代通信網(wǎng)絡(luò)技術(shù)和信息安全技術(shù)基礎(chǔ)上的應(yīng)用性安全技術(shù)。

        3、封存所有空閑的IP地址,啟動IP地址綁定,采用上網(wǎng)計算機IP地址與MCA地址唯一對應(yīng),網(wǎng)絡(luò)沒有空閑IP地址的策略。(1)交換機控制:交換機的每一個端口只允許一臺主機通過該端口訪問網(wǎng)絡(luò),任何其它地址的主機的訪問被拒絕。(2)路由器隔離:通過SNMP協(xié)議定期掃描局域網(wǎng)各路由器的ARP表,獲得當(dāng)前IP和MAC的對照關(guān)系,和事先合法的IP和MAC地址比較,如不一致,則為非法訪問。(3)防火墻與代理服務(wù)器:防火墻用來隔離內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò),用戶訪問外部網(wǎng)絡(luò)通過代理服務(wù)器進行。

        4、服務(wù)器屬性安全控制。它能控制以下幾個方面的權(quán)限:防止用戶對目錄和文件的誤刪除、執(zhí)行修改、查看目錄和文件、顯示向某個文件寫數(shù)據(jù)、拷貝、刪除目錄或文件、執(zhí)行文件、隱含文件、共享、系統(tǒng)屬性等。網(wǎng)絡(luò)的屬性可以保護重要的目錄和文件。

        5、啟用殺毒軟件強制安裝策略,監(jiān)測所有運行在局域網(wǎng)絡(luò)上的計算機,對沒有安裝殺毒軟件的計算機采用警告和阻斷的方式強制使用人安裝殺毒軟件。

        3.3病毒防治

        病毒的侵入必將對系統(tǒng)資源構(gòu)成威脅,影響系統(tǒng)的正常運行。特別是通過網(wǎng)絡(luò)傳播的計算機病毒,能在很短的時間內(nèi)使整個計算機網(wǎng)絡(luò)處于癱瘓狀態(tài),從而造成巨大的損失。防病毒體系是建立在每個局域網(wǎng)的防病毒系統(tǒng)上的,主要從以下幾個方面制定有針對性的防病毒策略:

        1、增加安全意識和安全知識,對工作人員定期培訓(xùn)。首先明確病毒的危害,文件共享的時候盡量控制權(quán)限和增加密碼,對來歷不明的文件運行前進行查殺等,都可以很好地防止病毒在網(wǎng)絡(luò)中的傳播。這些措施對杜絕病毒,主觀能動性起到很重要的作用。

        2、小心使用移動存儲設(shè)備。在使用移動存儲設(shè)備之前進行病毒的掃描和查殺,也可把病毒拒絕在外。

        3、挑選網(wǎng)絡(luò)版殺毒軟件。一般而言,查殺是否徹底,界面是否友好、方便,能否實現(xiàn)遠程控制、集中管理是決定一個網(wǎng)絡(luò)殺毒軟件的三大要素。

        四、結(jié)語

        網(wǎng)絡(luò)安全是動態(tài)的、整體的,并不是簡單的安全產(chǎn)品集成就解決問題。安全不是一勞永逸的,安全總會隨著用戶網(wǎng)絡(luò)現(xiàn)況的變化而變化。隨著時間推移,新的安全風(fēng)險又將隨著產(chǎn)生,只有大力加強信息安全的宣傳和教育,樹立牢固的信息安全意識,提高網(wǎng)絡(luò)使用人員的技術(shù)水平,才可能實現(xiàn)網(wǎng)絡(luò)的暢通和信息的安全。

        局域網(wǎng)安全控制與病毒防治是一項長期而艱巨的任務(wù),需要不斷的探索。隨著網(wǎng)絡(luò)應(yīng)用的發(fā)展計算機病毒形式及傳播途徑日趨多樣化,安全問題日益復(fù)雜化,網(wǎng)絡(luò)安全建設(shè)已不再像單臺計算安全防護那樣簡單。計算機網(wǎng)絡(luò)安全需要建立多層次的、立體的防護體系,要具備完善的管理系統(tǒng)來設(shè)置和維護對安全的防護策略。

        日韩国产有码在线观看视频| 欧美黑人性暴力猛交喷水| 人与嘼交av免费| 国产精品久久久一本精品| 激情免费视频一区二区三区| 包皮上有一点一点白色的| 和外国人做人爱视频| 五月天国产精品| 精品女同av一区二区三区| av在线播放男人天堂| 女人让男人桶爽30分钟| 精品免费福利视频| 久久国产精品av在线观看| 国产精品久久久三级18| 久久久日韩精品一区二区三区| 精品国产一区二区三区AV小说 | 成人影片麻豆国产影片免费观看| 柠檬福利第一导航在线| 久久青青草原亚洲AV无码麻豆| 久久久一本精品久久久一本| 亚洲精品中文字幕免费专区| 亚洲日韩精品无码专区网站| 亚洲自拍愉拍| 一卡二卡国产av熟女| 中文无码伦av中文字幕| 久久免费看少妇高潮v片特黄| 中文字幕日韩人妻高清在线| 校园春色日韩高清一区二区| 国内精品视频在线播放不卡| 国产免费av片在线观看麻豆| 亚洲国产综合久久精品| 亚洲av成人片色在线观看| 国产精品免费久久久久软件| 黄色录像成人播放免费99网| 国产一区二区免费在线视频| 亚洲人成色7777在线观看| 成人毛片18女人毛片免费| 中文字幕一区二区网址| 99在线精品免费视频| 亚洲影院天堂中文av色| 久久久亚洲日本精品一区|